חזרה

מומחה/מומחית GRC והגנת פרטיות

מכבי שירותי בריאות
שכר לא צויןתל אביב-יפו, היברידיסניורמשרה מלאה
משרה חיצונית, ההגשה באתר החברהאושר שהמשרה פתוחה לפני 5 שעות

התפקיד כולל הובלת תהליכי GRC, ציות רגולטורי, הגנת פרטיות וניהול סיכוני סייבר במכבי שירותי בריאות. במסגרת התפקיד תעבדו עם ממשקים מגוונים בארגון ותובילו תוכניות, ביקורות והדרכות בתחומי אבטחת מידע ופרטיות.

מה תעשו

  • להעריך תאימות רגולטורית ולהוביל תוכניות לצמצום פערים
  • לפתח וללוות תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, פרטיות וסיכוני ענן
  • לכתוב ולעדכן מדיניות ארגונית ומסמכי תקינה בתחומי הגנת הסייבר והפרטיות
  • להוביל ביקורות פנים וחוץ ולנהל קשר שוטף מול רגולטורים
  • לנהל סקרי סיכונים למערכות ולתהליכים עסקיים ולעקוב אחר תיקון הממצאים
  • לנהל תוכניות מודעות לאבטחת מידע, הדרכות וסימולציות Phishing

דרישות

  • ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
  • הבנה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים וישראליים
  • ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים ובליווי סקרי סיכונים למערכות
  • ניסיון בניהול סיכונים ובהובלת ביקורות פנימיות וחיצוניות בתחום אבטחת מידע וציות
  • כושר ניסוח מצוין בעברית ובאנגלית, כולל כתיבה טכנית

יתרון

  • השכלה משפטית או תואר בהנדסת תעשייה וניהול
  • ניסיון עבודה בארגונים גדולים

תנאי סף

  • ניסיון של 4 שנים לפחות בתחומי GRC
  • ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
GRCISO 27001GDPRניהול סיכוניםסקרי סיכוניםכתיבת מדיניותאבטחת מידעהגנת פרטיות